【发布时间】:2011-04-22 09:21:42
【问题描述】:
Active Directory 密码同步代理是 IBM tivoli 提供的一种工具,用于将密码与与 Tivoli Identity Manager 应用程序集成的企业应用程序同步。该代理程序将安装在基础架构中的所有域控制器上。每当用户或管理员更改密码时,此模块都会捕获明文密码并将其发送到 tivoli 身份管理器平台。对于此 Active Directory 密码,同步代理程序使用 ITIM(IBM tivoli 身份管理器)用户及其凭证将密码传播到 ITIM。并且 ITIM 将有密码规则,即密码将在某些天数内过期。此 AD 代理的 ITIM 用户也必须在过期时进行更改。当用户或管理员尝试修改密码时过期,无法修改密码。
在测试系统中,我们只需在 ITIM 中更改用户的密码,并使用新密码配置 AD 密码代理。
在生产系统中,有没有办法将这种密码更改传播到所有 Active Directory 域?这种情况如何处理?
【问题讨论】:
-
你能再解释一下吗。 “众所周知”对我来说是错误的。但就 AD 而言,我或许可以为您提供帮助。
标签: active-directory passwords identity-management tivoli-identity-manager